Se você estiver procurando instruções e diretrizes relacionadas a questões jurídicas, de segurança e de compliance, acesse Jurídico e compliance do Google Workspace.
O Google Workspace oferece muitas opções para atender aos requisitos regulamentares e de compliance da sua organização e proteger dados sensíveis.
Leia este artigo para encontrar as melhores políticas para sua organização.
Índice das opções de compliance
Rodapé e modo confidencial
| Adicionar um rodapé padrão às mensagens de saída dos usuários | |
|---|---|
|
Adicione um rodapé padrão a todas as mensagens enviadas pelos seus usuários. Por exemplo:para compliance legal, branding, requisitos informativos ou promoções. |
Saiba como |
| Proteger mensagens do Gmail com o modo confidencial | |
|
Ative ou desative o envio ou recebimento de mensagens pelos usuários no modo confidencial. Quando esse modo está ativado, os usuários podem impedir que os destinatários compartilhem (encaminhem, imprimam etc.) uma mensagem com informações sensíveis. |
Saiba como |
Políticas de armazenamento de mensagens
| Controlar o armazenamento de e-mails e chats | |
|---|---|
|
Controle a quantidade de e-mails e mensagens de chat armazenados para os usuários na sua organização. Especifique também como arquivar ou excluir mensagens quando os períodos de armazenamento terminarem. |
Saiba como |
| Configurar o armazenamento de e-mails abrangente | |
|
Garanta que cópias de todas as mensagens enviadas ou recebidas sejam armazenadas nas caixas de e-mails do Gmail dos usuários. Ideal para:
|
Saiba como |
Políticas e controles de destinatário
| Configurar notificações de destinatários externos | |
|---|---|
|
Avise aos usuários quando eles enviarem e-mails para destinatários fora da organização com quem eles não se comunicam com frequência ou que não estão listados nos Contatos. Por exemplo:para impedir que seus usuários compartilhem informações externamente de forma acidental. |
Saiba como |
| Permitir e-mails somente com endereços ou domínios autorizados | |
|
Permita que os usuários troquem mensagens apenas com endereços ou domínios específicos que você autorizar. Exemplo:uma escola pode permitir que os alunos troquem mensagens com professores e outros estudantes, mas não com pessoas de fora da escola. |
Saiba como |
| Bloquear e-mails entre usuários ou grupos específicos | |
|
Impeça o envio de e-mails entre usuários em unidades organizacionais específicas. Exemplo:um distrito escolar pode querer impedir que os alunos do ensino fundamental recebam e-mails dos alunos do ensino médio. |
Saiba como |
| Aplicar um bloqueio de IP no Google Workspace | |
|
Permita que os usuários recebam e-mails somente de um endereço ou intervalo de endereços IP que você especificar. Ao definir manualmente os intervalos de IP permitidos, você também permite todo o tráfego de entrada de um domínio específico e evita o spoofing de outros domínios. Por exemplo:um bloqueio de IP é útil principalmente nos domínios que não têm um registro Sender Policy Framework (SPF) ou que usam aplicativos de terceiros para enviar e-mails em nome do domínio. |
Saiba como |
Filtragem de conteúdo com regras
| Configurar regras para a filtragem avançada de conteúdo de e-mail | |
|---|---|
|
Configure regras para mensagens que incluam um tipo específico de conteúdo ou expressão. Exemplos:
|
Saiba como |
| Configurar regras para conteúdo censurável | |
|
Configure regras para determinar se mensagens que contêm determinadas palavras serão rejeitadas, colocadas em quarentena ou entregues com modificações. Exemplos:
|
Saiba como |
| Configurar regras para a filtragem básica de conteúdo de e-mail | |
|
Configure regras para anexos de mensagens, como documentos, arquivos de vídeo e som, imagens e arquivos compactados. Exemplos:
|
Saiba como |
| Configurar regras para detectar anexos nocivos | |
|
O sandbox de segurança é um ambiente virtual do Gmail que pode ser usado para verificar ou executar anexos. Os anexos identificados como ameaças podem ser salvos nas pastas de spam dos usuários ou colocados em quarentena. Caso de uso:protege contra softwares nocivos que podem não ser identificados por programas antivírus. |
Saiba como |
| Usar o reconhecimento óptico de caracteres (OCR) para ler imagens | |
|
Extraia textos de anexos de imagens para aplicar regras de compliance e conteúdo censurável. Extrai texto de imagens GIF, JPG, PNG e TIFF. Exemplo:configure uma regra de compliance do conteúdo para colocar em quarentena mensagens que contenham números de cartão de crédito. Em seguida, ative o OCR para identificar e colocar em quarentena um anexo de imagem PNG de uma fatura que contenha um número de cartão de crédito. |
Saiba como |
| Verificar o tráfego de e-mails usando regras da DLP | |
|
Verifique os e-mails recebidos ou enviados para identificar dados sensíveis usando detectores de conteúdo predefinidos. Em seguida, coloque em quarentena, rejeite ou modifique mensagens automaticamente com base no conteúdo. Por exemplo:existem detectores de conteúdo predefinidos para vários tipos de dados numéricos, inclusive CPF ou CNPJ, carteiras de habilitação de países específicos, passaportes, cartões de crédito, entre outros. |
Saiba como |
Transmissão e criptografia de mensagens
| Exigir que o e-mail seja transmitido por uma conexão segura TLS | |
|---|---|
|
Exija que os e-mails de e para domínios ou endereços de e-mail específicos sejam transmitidos pelo protocolo Transport Layer Security (TLS). Esse protocolo de segurança criptografa os e-mails para proteger sua privacidade. |
Saiba como |
| Configurar regras para exigir assinatura e criptografia S/MIME | |
|
Crie regras de compliance e roteamento para exigir que as mensagens sejam assinadas e criptografadas com o S/MIME. Por exemplo:os usuários podem desativar a criptografia intencionalmente, mas você pode configurar uma regra que substitua essa ação. Também é possível criar regras para garantir que as mensagens sejam criptografadas quando determinados padrões forem detectados, como números de cartão de crédito. |
Saiba como |
| Usar certificados do Google Workspace para o transporte seguro (TLS) | |
| Use certificados Transport Layer Security (TLS) para criptografar os e-mails dos usuários e proteger as mensagens recebidas e enviadas. | Saiba como |
| Aumentar a segurança dos e-mails com os relatórios MTA-STS e TLS | |
|
Ative o MTA Strict Transport Security (MTA-STS) para exigir verificações de autenticação e criptografia dos e-mails enviados para seu domínio. Use os relatórios de TLS para receber informações sobre conexões de servidores externos. |
Saiba como |